Minimale Erhebung, starker Schutz.
Wir erheben, was wir zur Erfüllung Ihrer Bestellung und zur Beantwortung Ihrer Supportfragen benötigen — nichts weiter. Wir verkaufen Ihre Daten nicht, betreiben keine Drittanbieter-Werbe-Tracker und löschen, was wir nicht mehr benötigen, nach einem dokumentierten Zeitplan.
Vier Dinge, die wir versprechen.
Der vollständige Text unten deckt regulatorische Besonderheiten ab. Diese vier sind die Betriebsprinzipien, die jede Entscheidung antreiben, die wir über Ihre Daten treffen.
Minimale Erhebung
Wir erheben nur das, was nötig ist, um Ihre Bestellung zu versenden und Ihre Supportfragen zu beantworten: Versandadresse, E-Mail, Bestellinhalt und eine Zahlungsbearbeiter-Referenz. Keine Tracking-Pixel, keine Verhaltensprofile, keine Marketinglisten, für die Sie sich nicht angemeldet haben.
Wir verkaufen Ihre Daten nicht
Ihre persönlichen Informationen werden niemals verkauft, vermietet oder mit Marketingnetzwerken, Datenhändlern oder Drittanbieter-Werbetreibenden geteilt. Die einzigen Dritten, die jemals Ihre Daten sehen, sind die Spediteure (UPS, DHL) und der Zahlungsorchestrateur — und nur das, was sie zur Ausführung ihrer Arbeit benötigen.
Starke Verschlüsselung
Alle Daten während der Übertragung sind TLS-verschlüsselt (nur HTTPS, HSTS erzwungen). Ruhende sensible Daten sind auf der Festplatte verschlüsselt. Zahlungskartendaten erreichen unsere Server nie — sie werden von zertifizierten Prozessoren verarbeitet. Datenbank-Backups sind verschlüsselt und zugriffsprotokolliert.
Ihr Recht auf Löschung
Sie können uns jederzeit um Löschung Ihrer personenbezogenen Daten bitten, und wir werden dies tun — innerhalb von 30 Tagen, außer wenn wir gesetzlich verpflichtet sind, Bestellunterlagen aufzubewahren (z. B. Steuerrecht, Zolldokumentation). Die Daten, die wir aufgrund gesetzlicher Verpflichtung aufbewahren, sind dokumentiert und zeitlich begrenzt.
Diese Richtlinie beschreibt, wie IGF1 Shop (der Betreiber von igf1shop.com) erhebt, verwendet, speichert, teilt und schützt personenbezogene Daten, die von Kunden und Besuchern der Website übermittelt werden. Sie ist geschrieben, um DSGVO (EU/EWR), UK DSGVO, CCPA (Kalifornien) und gleichwertige internationale Datenschutzrahmen einzuhalten, soweit anwendbar.
Welche Daten wir erheben
Wir erheben nur die Datenkategorien, die wir tatsächlich benötigen:
- <strong>Bestelldaten:</strong> Versandname, Adresse, Kontakt-E-Mail, Telefon (nur wenn vom Spediteur erforderlich), Bestellinhalt, Gesamtbetrag und alle von Ihnen angegebenen Zoll-/Deklarationspräferenzen.
- <strong>Zahlungsdaten:</strong> eine Transaktionsreferenz vom Zahlungsorchestrateur (wir sehen nie Ihre Wallet-Schlüssel, Kartennummern oder Bankdaten — diese werden vom Prozessor verwaltet).
- <strong>Kommunikationsdaten:</strong> alle Nachrichten, die Sie uns über das Kontaktformular, per E-Mail oder in Bestellnotizen senden — und unsere Antworten.
- <strong>Technische Daten:</strong> minimale Server-Zugriffsprotokolle (IP-Adresse, User-Agent, Seiten-URL, Zeitstempel) nur für Sicherheits- und Missbrauchserkennungszwecke aufbewahrt.
Wir erheben <strong>nicht</strong>: Verhaltenswerbe-Profile, site-übergreifende Tracking-Bezeichner, biometrische Daten oder sensible Daten besonderer Kategorien gemäß DSGVO-Artikel 9.
Wie wir Ihre Daten verwenden
Wir verwenden Ihre personenbezogenen Daten nur für die Zwecke, für die sie erhoben wurden:
- Zur Verarbeitung und Erfüllung Ihrer Bestellung, einschließlich Versand, Zollanmeldung und Sendungsverfolgung
- Um mit Ihnen über den Status Ihrer Bestellung oder aufgetretene Probleme zu kommunizieren
- Zur Beantwortung von Supportfragen, die Sie über das Kontaktformular senden
- Zur Erfüllung rechtlicher und steuerlicher Verpflichtungen (Rechnungsaufbewahrung, Zollaufzeichnungen)
- Zur Erkennung und Verhinderung von Betrug, Missbrauch oder unbefugtem Zugriff
Wir verwenden Ihre Daten nicht zum Senden von Marketing-E-Mails, es sei denn, Sie haben sich ausdrücklich eingetragen. Wir erstellen kein Profil von Ihnen für Verhaltenswerbung. Wir führen kein A/B-Testing durch, das an identifizierbare Nutzer geknüpft ist.
Cookies und Analytik
Die Website verwendet ein striktes Minimum an Cookies:
- <strong>Unbedingt erforderliche Cookies:</strong> Sitzungs-Cookies für den Warenkorbstatus, CSRF-Schutz und Anmeldung (wo verwendet). Diese sind technisch für die Funktionsfähigkeit der Website erforderlich und können nicht deaktiviert werden.
- <strong>Standardmäßig keine Analyse- oder Tracking-Cookies.</strong> Wir verwenden kein Google Analytics, keinen Facebook Pixel und keinen anderen Drittanbieter-Verhaltens-Tracker.
Wenn wir jemals optionale Analytik einführen, wird es ein datenschutzfreundlicher, selbstgehosteter Aggregator (z. B. Plausible, serverseitig) ohne site-übergreifende Bezeichner sein, und ein Banner wird Ihre Einwilligung anfordern, bevor ein nicht wesentliches Cookie gesetzt wird.
Wie wir Daten teilen
Wir teilen Ihre Daten nur mit Dritten, die sie zur Lieferung Ihrer Bestellung benötigen. Diese sind begrenzt auf:
- <strong>Spediteure (UPS, DHL):</strong> Versandname, Adresse, Telefon (wenn vom Spediteur angefordert), Paketgewicht und Zollbeschreibung. Erforderlich zum Drucken des Etiketts und zur Zollabfertigung.
- <strong>Zahlungsorchestrateur:</strong> Transaktionsbetrag und Bestellreferenz. Der Orchestrateur verarbeitet die Zahlung und gibt eine Bestätigung zurück; wir verwahren keine Zahlungsinstrumente.
- <strong>Unabhängiges Vertragslabor:</strong> gibt keine Kundendaten weiter — arbeitet ausschließlich mit anonymisierten Chargen-IDs aus unserer Synthesekette.
Wir teilen Ihre Daten nicht mit Vermarktern, Datenhändlern, Werbenetzwerken oder Analyseunternehmen. Wir teilen nur mit Strafverfolgungsbehörden, wenn wir durch einen gültigen, jurisdiktionell bindenden Rechtsbeschluss dazu gezwungen werden.
Datenspeicherung
Wir speichern personenbezogene Daten nur so lange wie nötig für die Zwecke, für die sie erhoben wurden, zuzüglich etwaiger gesetzlich vorgeschriebener Aufbewahrungsfristen:
- <strong>Bestellunterlagen:</strong> 7 Jahre (Steuer- und Zollkonformität).
- <strong>Kundensupport-Korrespondenz:</strong> 24 Monate nach letztem Kontakt, dann gelöscht.
- <strong>Server-Zugriffsprotokolle:</strong> 90 Tage, dann automatisch gelöscht.
- <strong>Zahlungsprozessor-Referenzen:</strong> so lange wie der Bestelldatensatz aufbewahrt (keine tatsächlichen Zahlungsdaten werden jemals gespeichert).
Sie können jederzeit die Löschung aller Daten beantragen, die nicht der gesetzlichen Aufbewahrungspflicht unterliegen (siehe Abschnitt 07).
Internationale Datentransfers
IGF1 Shop operiert aus der EU. Wenn Ihre Bestellung international versandt wird, kann der Spediteur (UPS, DHL) die Versandadresse zur Zustellung des Pakets über Grenzen übertragen — dies ist unvermeidlich und Teil des internationalen Versands.
Unser Zahlungsorchestrateur und Infrastrukturanbieter können in Jurisdiktionen außerhalb der EU/EWR operieren oder Daten dorthin übertragen. Wo dies der Fall ist, stützen wir uns auf Angemessenheitsbeschlüsse, Standardvertragsklauseln (SCC) oder gleichwertige Schutzmaßnahmen gemäß DSGVO-Kapitel V.
Für institutionelle Käufer in Jurisdiktionen mit strengen Datenlokalisierungsanforderungen schreiben Sie uns — wir können den Datenflusspfad für Ihre spezifische Bestellung auf Anfrage dokumentieren.
Ihre Rechte
Unter DSGVO, UK-DSGVO, CCPA und gleichwertigen Rahmen haben Sie das Recht:
- <strong>Zugang</strong> zu den personenbezogenen Daten, die wir über Sie gespeichert haben, in einem portablen Format
- <strong>Berichtigung</strong> unrichtiger Daten
- <strong>Löschung</strong> Ihrer Daten (vorbehaltlich der in Abschnitt 05 beschriebenen gesetzlichen Aufbewahrungspflichten)
- <strong>Einschränkung</strong> der Verarbeitung Ihrer Daten unter bestimmten Umständen
- <strong>Widerspruch</strong> gegen die Verarbeitung auf Basis berechtigter Interessen
- <strong>Einwilligung widerrufen</strong> für jede auf Einwilligung basierende Verarbeitung
- <strong>Beschwerde einreichen</strong> bei Ihrer nationalen Datenschutzbehörde
Um eines dieser Rechte auszuüben, schreiben Sie uns über das Kontaktformular mit der Betreffzeile „Datenschutzanfrage". Wir antworten innerhalb von 30 Tagen, schneller bei unkomplizierten Anfragen.
Sicherheit
Wir schützen Ihre Daten mit geeigneten technischen und organisatorischen Maßnahmen:
- <strong>TLS-Verschlüsselung</strong> für den gesamten Website-Datenverkehr (nur HTTPS, HSTS erzwungen)
- <strong>Verschlüsselte Datenbank-Backups</strong> mit eingeschränktem Zugriff
- <strong>Prinzip der minimalen Rechtevergabe</strong> für Mitarbeiter- und Infrastrukturzugang
- <strong>Mehrfaktor-Authentifizierung</strong> auf allen Verwaltungsschnittstellen
- <strong>Server-Härtung</strong> mit Überwachung und Einbruchserkennung
- <strong>Keine Zahlungsdaten werden jemals gespeichert</strong> auf unserer Infrastruktur
Kein System ist vollkommen sicher. Wenn wir jemals eine personenbezogene Datenpanne erleben, die Sie betrifft, werden wir Sie und die zuständige Aufsichtsbehörde innerhalb von 72 Stunden nach Bekanntwerden benachrichtigen, wie es DSGVO-Artikel 33–34 erfordert.
Datenschutz für Kinder
Die Website, der Katalog und die Produkte richten sich nicht an Kinder. Wir erheben nicht wissentlich personenbezogene Daten von Personen unter 18 Jahren (oder dem lokalen Volljährigkeitsalter, je nachdem, was höher ist). Wenn wir erfahren, dass personenbezogene Daten eines Minderjährigen übermittelt wurden, löschen wir sie umgehend.
Wenn Sie Elternteil oder Erziehungsberechtigter sind und erfahren, dass Ihr Kind personenbezogene Daten an uns übermittelt hat, schreiben Sie uns über das Kontaktformular und wir werden sie entfernen.
Änderungen dieser Richtlinie & Kontakt
Wir können diese Richtlinie von Zeit zu Zeit aktualisieren. Die aktualisierte Version wird auf dieser Seite mit einem überarbeiteten Inkrafttreten oben veröffentlicht. Wesentliche Änderungen werden mindestens 30 Tage lang in der Bestellbestätigungs-Fußzeile nachfolgender Bestellungen zusammengefasst, und wo gesetzlich erforderlich, werden wir Ihre erneute Einwilligung einholen.
Bei datenschutzbezogenen Fragen, Beschwerden oder Rechtsanfragen schreiben Sie uns über das Kontaktformular mit dem Betreff „Datenschutzanfrage". Sie haben auch das Recht, eine Beschwerde bei der Datenschutzbehörde Ihres Wohnsitzlandes einzureichen.